如何在Grafana Explorer中格式化日志仅显示JSON的log字段值?
在Grafana日志探索器中提取JSON日志的log字段内容
操作步骤:
确认JSON解析配置
先确保你的日志数据源(如Loki、Elasticsearch)已开启JSON自动解析。以Loki为例,进入数据源设置的「日志解析」板块,选择JSON格式,让系统将原始JSON日志解析为结构化键值对。通过查询语句提取log字段
根据数据源类型编写对应查询:- Loki数据源:使用LogQL的
json解析函数搭配line_format指定输出内容,查询语句示例:
其中{app="cis-fraud-detection"} | json | line_format "{{.log}}"{app="cis-fraud-detection"}是日志过滤条件,json负责解析原始JSON结构,line_format "{{.log}}"指定仅输出log字段的内容。 - Elasticsearch数据源:可直接在查询DSL中指定仅返回
log字段,或者在「显示选项」中设置只展示log字段。
- Loki数据源:使用LogQL的
自定义日志显示格式
进入日志探索器右上角的「显示选项」,找到「日志格式」并选择「自定义」,在输入框中填写{{.log}},保存后每条日志就只会显示log字段对应的内容。
内容的提问来源于stack exchange,提问作者Shridutt Kothari
相关产品推荐
相关产品推荐

